Secretless Kubernetes workspaces for AI coding agents
想让编码代理接触内部数据库、SSH 主机、HTTP API、Kubernetes 集群或 mTLS 服务的团队,需要一种工作区模式,让代理可以在某个身份下执行,而不拿到长期有效的密钥。Cordium 给出了一个具体设计:无 root 的 Kubernetes 工作区、声明式环境定义,以及由 Octelium 介导的访问,让 API 密钥、密码、SSH 私钥和 kubeconfig 都留在身份感知代理里。
一个可行的试点做法,是把一个代理工作流和一个人类远程开发工作流放到同一套沙箱环境里,然后检查每次内部请求是否都绑定到工作区身份和策略决策。这个测试范围要窄:代理能否在不把任何密钥复制进容器的情况下,对内部服务执行真实的维护任务,同时安全团队还能拿到每次请求的 OpenTelemetry 日志。Cordium 还声称 VolumeSnapshot 模板能缩短重环境的冷启动时间,所以试点还应把启动延迟和访问控制覆盖率一起测出来。